Skocz do zawartości


Zdjęcie

[inne]Blue Screen


  • Zamknięty Temat jest zamknięty
8 odpowiedzi w tym temacie

#1 pc4150

pc4150

    Stały użytkownik

  • 231 postów

Napisano 19 06 2009 - 15:27

Cześć ;) Problem mój leży w właśnie blue screenie używałem windows visty oraz avasta ... lecz pewnego dzionka grając w fifa football manager 2009 komputer wyświetlił błą któy po ponownym włączeniu komputera i odczekaniu około 40 sekund... ponawiał się ... komputer odrazu formatowałem ... jako że mam jeszcze XP zainstalowałem go i wsxystkie sterowniki ale błąd pojawił się i BYŁO NAPISANE ... but pool header... wcześniej mój kolega mówił mi że to winna wirusa dlatego zrobiłem format... jeżeli będziecie chcieli jakiś szczegółów to ... proście o nie wpisują w tym wątku...

Użytkownik eunstachy edytował ten post 19 06 2009 - 15:45

  • 0

#2 eunstachy

eunstachy

    Zaawansowany użytkownik

  • 512 postów

Napisano 19 06 2009 - 15:45

Podaj kody błędu BSOD. Sprawdź ram Memtestem.

  • 0

#3 pc4150

pc4150

    Stały użytkownik

  • 231 postów

Napisano 19 06 2009 - 16:15

Wyajaśnij jak zrobić ten test po 1 po 2 zaraz zaupladuje ci plik ze zdjątkiem http://hyy.pl//upload_files/776098DSC00352.JPG
  • 0

#4 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 19 06 2009 - 18:15

Na 90% masz HaxDoora, w jakie sposób formatowałeś dysk ?? formatowałeś wszytki partcję czy tylko te z systemem ?

daj logi z hijackthisa i Combofixa
Dostępnych stąd :
/HijackThis-and-...ofix-t5072/
  • 0

#5 pc4150

pc4150

    Stały użytkownik

  • 231 postów

Napisano 19 06 2009 - 18:44

Co to jeast HaxDoor

Podczas instlacji miałem tylko 90gb miejsca (to tyle miejsca ile przed formatowaniem miałem wolnego miejsca na C: ałącznie mam 500 gb ale dyski d i e niebyły widzianie podzczas kioedy programem magic widziało je ale nie umiałem podzielić ... zainstalowałem twożyłem klikałem na zieloną fajke i resetowało się tylko... ;)

CODE-BOX
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:44:10, on 2009-06-19
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 3465 bytes

Użytkownik eunstachy edytował ten post 19 06 2009 - 18:53

  • 0

#6 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 19 06 2009 - 18:54

Co to jeast HaxDoor

Wirus.
Zastosuj się do poniższych instrukcji w celu usunięcia :
http://www.bezpieczenstwosystemow.pl/index.php?topic=250.0

Podczas instlacji miałem tylko 90gb miejsca (to tyle miejsca ile przed formatowaniem miałem wolnego miejsca na C: ałącznie mam 500 gb ale dyski d i e niebyły widzianie podzczas kioedy programem magic widziało je ale nie umiałem podzielić ... zainstalowałem twożyłem klikałem na zieloną fajke i resetowało się tylko... ;)


Po raz szósty to czytam i nadal nie rozumiem o co ci chodzi ;]


W hijacku nic ciekawego
Możesz sfiksować

O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html


Hijack>>scan(Do a system scan only)>>zaznacz je >>Fix checked.


Daj jeszcze loga z combofixa
  • 0

#7 pc4150

pc4150

    Stały użytkownik

  • 231 postów

Napisano 19 06 2009 - 20:04

CODE-BOX
ComboFix 09-06-18.02 - Patrick ;] 2009-06-19 18:51.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.48.1045.18.3583.3118 [GMT 2:00]
Uruchomiony z: c:\documents and settings\Patrick ;]\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\cache4\temporary_download\ComboFix.exe
.

((((((((((((((((((((((((( Pliki utworzone od 2009-05-19 do 2009-06-19 )))))))))))))))))))))))))))))))
.

2009-06-19 16:43 . 2009-06-19 16:43 -------- d-----w- c:\program files\Trend Micro
2009-06-19 16:11 . 2009-06-19 16:11 152576 ----a-w- c:\documents and settings\Patrick ;]\Dane aplikacji\Sun\Java\jre1.6.0_14\lzma.dll
2009-06-19 11:37 . 2009-06-19 11:37 -------- d-----w- c:\documents and settings\Patrick ;)\Ustawienia lokalne\Dane aplikacji\Winamp Toolbar
2009-06-19 11:33 . 2009-06-19 11:33 -------- d-----w- c:\windows\system32\CatRoot_bak
2009-06-18 19:18 . 2009-06-18 19:18 -------- d-----w- c:\documents and settings\Patrick ;]\Dane aplikacji\Creative
2009-06-18 19:17 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-06-18 19:17 . 2008-05-01 14:33 331776 -c----w- c:\windows\system32\dllcache\msadce.dll
2009-06-18 19:09 . 2008-10-03 10:17 247326 -c----w- c:\windows\system32\dllcache\strmdll.dll
2009-06-18 19:09 . 2008-09-04 16:46 1106944 -c----w- c:\windows\system32\dllcache\msxml3.dll
2009-06-18 19:08 . 2008-04-21 21:28 218112 -c----w- c:\windows\system32\dllcache\wordpad.exe
2009-06-18 19:07 . 2009-06-18 19:07 -------- d-----w- c:\documents and settings\Patrick xD\Ustawienia lokalne\Dane aplikacji\Help
2009-06-18 19:06 . 2009-06-18 19:06 -------- d-----w- c:\program files\PowerQuest
2009-06-18 19:05 . 2008-04-11 18:51 683520 -c----w- c:\windows\system32\dllcache\inetcomm.dll

.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-19 15:52 . 2009-06-18 18:47 -------- d-----w- c:\program files\Winamp
2009-06-19 15:52 . 2009-06-18 18:47 -------- d-----w- c:\documents and settings\Patrick xD\Dane aplikacji\Winamp
2009-06-19 15:45 . 2009-06-18 18:48 -------- d-----w- c:\documents and settings\Patrick xD\Dane aplikacji\Skype
2009-06-19 11:03 . 2009-06-18 18:49 -------- d-----w- c:\documents and settings\Patrick xD\Dane aplikacji\skypePM
2009-06-18 19:04 . 2009-06-18 17:47 -------- d-----w- c:\program files\Common Files\InstallShield
2009-06-18 18:51 . 2009-06-18 17:47 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-18 18:51 . 2009-06-18 18:50 -------- d-----w- c:\program files\Creative
2009-06-18 18:51 . 2009-06-18 18:51 -------- d-----w- c:\program files\Winamp Toolbar
2009-06-18 18:51 . 2009-06-18 18:51 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Winamp Toolbar
2009-06-18 18:49 . 2009-06-18 18:49 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-06-18 18:48 . 2009-06-18 18:48 -------- d-----r- c:\program files\Skype
2009-06-18 18:48 . 2009-06-18 18:48 -------- d-----w- c:\program files\Common Files\Skype
2009-06-18 18:48 . 2009-06-18 18:48 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Skype
2009-06-18 18:37 . 2009-06-18 18:37 0 ----a-w- c:\windows\ativpsrm.bin
2009-06-18 18:10 . 2009-06-18 18:10 0 ----a-w- c:\windows\nsreg.dat
2009-06-18 18:09 . 2009-06-18 18:09 -------- d-----w- c:\program files\Opera
2009-06-18 18:03 . 2009-06-18 18:03 -------- d-----w- c:\program files\ATI Technologies
2009-06-18 17:58 . 2001-10-26 16:15 49712 ----a-w- c:\windows\system32\perfc015.dat
2009-06-18 17:58 . 2001-10-26 16:15 355830 ----a-w- c:\windows\system32\perfh015.dat
2009-06-18 17:51 . 2009-06-18 17:51 -------- d-----w- c:\program files\DIFX
2009-06-18 17:50 . 2009-06-18 16:48 15600 ----a-w- c:\windows\gdrv.sys
2009-06-18 17:48 . 2009-06-18 17:48 -------- d-----w- c:\documents and settings\Patrick xD\Dane aplikacji\InstallShield
2009-06-18 17:47 . 2009-06-18 17:47 -------- d-----w- c:\program files\Realtek
2009-06-18 17:47 . 2009-06-18 17:47 315392 ----a-w- c:\windows\HideWin.exe
2009-06-18 17:46 . 2009-06-18 17:46 -------- d-----w- c:\program files\Yahoo!
2009-06-18 17:43 . 2009-06-18 17:43 13104 ----a-w- c:\documents and settings\Patrick xD\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2009-06-18 17:41 . 2009-06-18 16:43 86327 ----a-w- c:\windows\PCHEALTH\HELPCTR\OfflineCache\index.dat
2009-06-18 16:49 . 2009-06-18 16:49 -------- d-----w- c:\documents and settings\Patrick xD\Dane aplikacji\MSN6
2009-06-18 16:49 . 2009-06-18 16:49 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\MSN6
2009-06-18 16:44 . 2009-06-18 16:44 -------- d-----w- c:\program files\microsoft frontpage
2009-06-18 16:41 . 2009-06-18 16:41 21856 ----a-w- c:\windows\system32\emptyregdb.dat
2009-06-18 16:41 . 2009-06-18 16:41 -------- d-----w- c:\program files\Usługi online
2009-04-15 15:18 . 2009-06-18 16:59 584192 ----a-w- c:\windows\system32\rpcrt4.dll
.

((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-03 1667584]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-05-26 24264488]
"Creative Live! Cam Manager"="c:\program files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe" [2006-05-31 143360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2007-07-05 16380416]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-03 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Opera\\opera.exe"=

R3 AtiHdmiService;ATI Function Driver for HDMI Service;c:\windows\system32\drivers\AtiHdmi.sys [2009-06-18 89600]
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.yahoo.com/
mStart Page = hxxp://www.yahoo.com
IE: &Winamp Search - c:\documents and settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
FF - ProfilePath -
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-19 18:54
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

skanowanie ukrytych procesów ...

skanowanie ukrytych wpisów autostartu ...

skanowanie ukrytych plików ...

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(3576)
c:\windows\system32\msi.dll
c:\windows\system32\browselc.dll
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\imapi.exe
.
**************************************************************************
.
Czas ukończenia: 2009-06-19 18:54 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2009-06-19 16:54

Przed: 74 921 775 104 bajtów wolnych
Po: 74 972 504 064 bajtów wolnych

WindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn /usepmtimer

123 --- E O F --- 2009-06-19 11:07

// "Logi opatrz tagami codebox. " Dołączona grafika

HaxFix podczas skannowania się zawiesza następuje to zaraz jak wybiore 1 a potem zgadzam się na skan...
To jest z hijack'a tak jak mówiłeś z tym system only

CODE-BOX
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:14:31, on 2009-06-19
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 3455 bytes



P.S. Nie umiem zrobić tego code box

Próbowałem poraz kolejny tym Fixem ale wyskoczyło mi ... http://hyy.pl//upload_files/618396DSC00353.JPG

Użytkownik macsch15 edytował ten post 19 06 2009 - 20:07

  • 0

#8 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 19 06 2009 - 20:32

W combofixie :
Wklej do notatnika

Files::
c:\windows\system32\emptyregdb.dat

Plik >>> zapisz pod nazwą CFScript.txt a następnie przeciągnij go i upuść na ikonę ComboFixa w taki sposób:
Dołączona grafika



Zastosuj się do metody microsoftu
http://support.microsoft.com/default.aspx?...b%3Bpl%3B903251

Przeskanuj plik
c:\documents and settings\Patrick ;)\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
na
http://www.virustotal.com/pl/
lub
http://www.kaspersky.pl/virusscanner.html
  • 0

#9 pc4150

pc4150

    Stały użytkownik

  • 231 postów

Napisano 24 06 2009 - 09:55

Jest problem taki skanowałem wszystkimi antywirusami avastem kasperskym esetem i trojan remover i nic!!!Czy to aby nie był by problem ze sprzętem ... a jeżeli na pewno jest to wirus to jak on się utrzymuje po formacie...???

  • 0


Wróć do Bezpieczeństwo (wirusy i trojany)


Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych